首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >限制debian lenny的用户

限制debian lenny的用户
EN

Server Fault用户
提问于 2009-11-04 09:07:49
回答 1查看 219关注 0票数 -1

在安装阶段,除了root之外,还有一个额外的用户帐户。

因为我使用SU来阻止通过SSH的暴力攻击,所以我选择了这个用户来执行SSH。但很明显,这个帐户可以遍历文件结构。问题:

  • 使用SSH的用户是否会创建一个安全漏洞?
  • 我可以/应该以什么方式限制这个用户的权限?
  • 我应该创建另一个用户吗?
EN

回答 1

Server Fault用户

回答已采纳

发布于 2009-11-04 09:38:48

Debian安装过程中创建的用户没有特权。你所说的“遍历文件结构”是什么意思?文件系统中的导航对于UNIX系统上的任何用户来说都是正常的(即读取对/var、/etc等的访问)。只要您小心不让用户读取敏感配置文件(即包含密码),这就不会造成安全问题。

创建另一个用户不会以任何方式改变问题。

如果希望将对文件系统的访问仅限于通过SSH登录的用户,则应该查看OpenSSHd的OpenSSHd配置选项。

票数 4
EN
页面原文内容由Server Fault提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://serverfault.com/questions/81297

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档